Security Lab

Социальная инженерия

Социальная инженерия (инжиниринг) - это метод управления действиями человека без использования технических средств.
Социальная инженерия - это совокупность подходов прикладных социальных наук, которые ориентированы на целенаправленное изменение организационных структур, определяющих человеческое поведение и обеспечивающих контроль за ним, или – комплексный подход к изучению и изменению социальной реальности, основанный на использовании инженерного подхода и наукоемких технологий.

Игра не по правилам: как хакеры взламывают онлайн-казино и почему это становится всё сложнее

Хакеры придумывают новые способы взлома казино, а индустрия тратит миллиарды на защиту (и все равно проигрывает).

Раскрыта новая схема взлома WhatsApp, при которой пользователи сами отдают доступ к переписке хакерам

Атака использует легальные функции мессенджера, не требуя перехвата секретных кодов.

Что такое 8 уровень OSI: роль человеческого фактора и политических решений в кибербезопасности

Человеческий фактор и политика как главные угрозы современной кибербезопасности.

Ущерб в $262 млн и полная потеря доступа: сезон массового угона аккаунтов начался

Мошенники используют поддельные сайты и СМС, чтобы перехватывать финансовые аккаунты на фоне растущих онлайн-покупок.

Ваш друг в WhatsApp может быть иранским агентом. Потом — скриншот каждые 15 секунд, кража паролей, почты, всех файлов

Операция SpearSpecter показала, что даже ваш личный чат может стать точкой входа.

Программы-пугала: как scareware зарабатывает на страхе

Подробное объяснение принципа работы scareware — программ-пугал, которые используют страх и поддельные уведомления для распространения вредоносного ПО и кражи данных. Разбор типичных схем, примеров и способов защиты.

Cмерть — не повод забыть пароли. Пользователи LastPass в прицеле новой мошеннической схемы

Когда LastPass сообщает о вашей смерти — лучше не кликать.

Брак программиста длится годы. Женщины-шпионы ведут «сексуальную войну» для кражи его секретов

Красивые незнакомки, фальшивые криптоэксперты и ловушки для стартапов — The Times раскрыла масштабы современного шпионажа.

Microsoft создала безопасный мессенджер. Теперь предупреждает, что он — идеальная платформа для атак

Теперь даже обыкновенный созвон может стоить вам всех данных.

Забудьте о дипломе: Мошенники в даркнете платят $20 000 в месяц за «убедительный голос»

Хакеры больше не ищут «дыры» в коде, они ищут «дыры» в вас.

Власти предупреждают о системной угрозе через видеосвязь Apple. Каждый владелец iPhone попадает в зону повышенного риска

Социальная инженерия нового поколения идёт через встроенные сервисы iOS.

Open-source сообщество как маскировка для шпионажа. Как северокорейские хакеры обманули разработчика WOO

WOO X успешно прошла стандартный для криптобирж ритуал.

Хакеры перешли на slow cooking: неделями готовят жертву к ZIP-файлу

Даже промышленные гиганты становятся беззащитными перед терпеливым обманом.

13 500 организаций поверили Google — и попались на крючок мошенников

Письмо от хакеров прошло все проверки. И именно поэтому оно столь опасно.

"Сыночек, дай папе телефон" — а папа уже без денег. Детей превратили в идеальное оружие

Биометрия, угрозы и запугивание — приёмы, которые работают не только на взрослых.

Один звонок — минус 783 BTC. Социнженерия победила «железо»

Пароль, PIN, одноразовый код — всё оказалось бесполезно…

Google Meet «штормит» в России. Следующий шаг — полная блокировка?

Власти жалуются на рост мошенничества.

Кликни — и снеси себе систему. ClickFix учит пользователей работать на хакеров

Один необдуманный шаг — и ваш ПК уже исполняет чужую команду.

Купили сумочку Chanel? Отличный вкус. Жаль, теперь ваши данные в руках хакеров

Почему сотрудники верят голосам незнакомцев больше, чем собственным инструкциям безопасности?